Schulungsübersicht
Verständnis des Ransomware-Ökosystems
- Entwicklung und Trends von Ransomware
- Häufige Angriffsvektoren, Taktiken, Techniken und Verfahren (TTPs)
- Identifizierung von Ransomware-Gruppen und deren Affiliates
Lebenszyklus eines Ransomware-Vorfalls
- Erste Kompromittierung und laterale Bewegung innerhalb des Netzwerks
- Phasen der Datenexfiltration und Verschlüsselung eines Angriffs
- Kommunikationsmuster nach dem Angriff mit den Bedrohungsakteuren
Prinzipien und Rahmenwerke für Verhandlungen
- Grundlagen der Verhandlungsstrategien im Krisenmanagement
- Verständnis der Motive und Hebel der Gegner
- Kommunikationsstrategien für Eindämmung und Lösung
Praktische Übungen zur Ransomware-Verhandlung
- Simulierte Verhandlungen mit Bedrohungsakteuren zur Praxiserfahrung in realen Szenarien
- Umgang mit Eskalation und Zeitdruck während der Verhandlungen
- Dokumentation der Verhandlungsergebnisse für zukünftige Referenzen und Analysen
Threat Intelligence zur Abwehr von Ransomware
- Sammlung und Korrelation von Indikatoren für Kompromittierung (IOCs) bei Ransomware
- Nutzung von Threat-Intelligence-Plattformen zur Anreicherung von Ermittlungen und Verbesserung der Abwehr
- Beobachtung von Ransomware-Gruppen und deren laufenden Kampagnen
Entscheidungsfindung unter Druck
- Planung der Geschäftskontinuität und rechtliche Aspekte während eines Angriffs
- Zusammenarbeit mit der Führungsebene, internen Teams und externen Partnern zur Bewältigung des Vorfalls
- Bewertung von Zahlungsoptionen gegenüber Wiederherstellungswegen für die Datenrettung
Verbesserung nach dem Vorfall
- Durchführung von Lessons-Learned-Sessions und Berichterstattung über den Vorfall
- Verbesserung der Erkennungs- und Überwachungsfähigkeiten, um zukünftige Angriffe zu verhindern
- Härtung der Systeme gegen bekannte und neu auftauchende Ransomware-Bedrohungen
Fortgeschrittene Intelligence & Strategische Bereitschaft
- Aufbau langfristiger Bedrohungsprofile für Ransomware-Gruppen
- Integration externer Intelligence-Feeds in die Verteidigungsstrategie
- Umsetzung proaktiver Maßnahmen und prädiktiver Analysen, um Bedrohungen einen Schritt voraus zu sein
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundkenntnisse in Cybersicherheit
- Erfahrung mit Incident Response oder Security Operations Center (SOC)-Operationen
- Vertrautheit mit Konzepten und Tools der Threat Intelligence
Zielgruppe:
- Cybersicherheitsexperten, die am Incident Response beteiligt sind
- Analysten für Threat Intelligence
- Sicherheitsteams, die sich auf Ransomware-Vorfälle vorbereiten
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung